标签:漏洞修复
记录漏洞修复解决办法,提高系统网站安全性
IIS短文件名泄露漏洞如何修复 教程笔记

漏洞描述IIS短文件名泄露漏洞,Microsoft IIS在实现上存在文件枚举漏洞,攻击者可利用此漏洞枚举网络服务器根目录中的文件。危害攻击者可以利用“~”字符猜解或遍历服务器中的文件名,或对IIS服务器中的.Net...

Apache服务器TraceEnable漏洞解决方法 教程笔记

trace和get一样是http的一种请求方法,该方法的作用是回显收到的客户端请求,一般用于测试服务器运行状态是否正常。该方法结合浏览器漏洞可能造成跨站脚本攻击,具体如何修复呢?修复的方法可以参考如下验证漏洞是否存在...

X-Frame-Options header响应头如何配置 学习笔记

X-Frame-Options:值有三个(1)DENY:表示该页面不允许在 frame 中展示,即便是在相同域名的页面中嵌套也不允许。(2)SAMEORIGIN:表示该页面可以在相同域名页面的 frame 中展示。(...